• Login
  • Register
jueves, agosto 6, 2026
Noticias de Israel
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología
Noticias de Israel

Portada » Ciencia y Tecnología » Hackers iraníes lanzan campaña de phishing suplantando a Rafael

Hackers iraníes lanzan campaña de phishing suplantando a Rafael

27 de abril de 2025
en Ciencia y Tecnología
Los misiles de la Cúpula de Hierro en acción

Experis Cyber descubre campaña de ingeniería social iraní que simula ofertas laborales de Rafael contra israelíes.

Campaña iraní de phishing suplanta a Rafael contra israelíes

Una sofisticada campaña de phishing liderada por hackers iraníes, que se hacían pasar por reclutadores de la empresa israelí Rafael Advanced Defense Systems, fue descubierta por la firma de ciberseguridad Experis Cyber. Según el informe publicado el 27 de abril de 2025, los atacantes, identificados como el grupo UNC2428, diseñaron un sitio web falso que imitaba la plataforma oficial de carreras de Rafael, induciendo a las víctimas a descargar un archivo malicioso denominado RafaelConnect.exe. Este archivo instalaba una puerta trasera que permitía el acceso remoto a los dispositivos comprometidos, exponiendo información sensible. La campaña, detectada en octubre de 2024, se dirigía a ciudadanos israelíes mediante correos electrónicos y mensajes que contenían enlaces al sitio fraudulento, explotando el prestigio de Rafael, conocida por desarrollar sistemas como Cúpula de Hierro y David’s Sling.

El sitio falso solicitaba a los usuarios ingresar datos personales y cargar currículums, mientras el archivo malicioso, disfrazado como parte del proceso de solicitud, activaba una puerta trasera avanzada. Roman Malkov, director del Centro de Operaciones de Seguridad (SOC) de Experis Cyber, señaló: “Observamos una clara tendencia de grupos iraníes que utilizan técnicas avanzadas de ingeniería social, creando una apariencia extremadamente creíble”. Los atacantes aprovecharon frases mal redactadas, como “necesitamos tu experiencia en Rafael”, lo que podría haber alertado a los usuarios más atentos sobre la legitimidad de la oferta. Esta campaña refleja un cambio en las tácticas iraníes, que ahora buscan no solo atacar infraestructuras críticas, sino también a ciudadanos comunes mediante métodos que explotan aspiraciones legítimas, como la búsqueda de empleo.

Experis Cyber también identificó otras operaciones iraníes recientes, incluyendo la distribución de software falso que simulaba ser GlobalProtect de Palo Alto Networks, ocultando una puerta trasera llamada CACTUSPAL. Este software malicioso permitía a los atacantes mantener acceso persistente a los sistemas comprometidos. Además, el grupo APT42, conocido como Charming Kitten, fue detectado suplantando páginas de inicio de sesión de Microsoft, Google y Yahoo para robar credenciales. En 2024, se identificaron más de 20 nuevas familias de malware utilizadas por actores iraníes, lo que evidencia un incremento en la sofisticación y frecuencia de estas amenazas. Los expertos recomiendan mantener sistemas actualizados y verificar la autenticidad de los correos y enlaces recibidos.

Datos clave sobre la campaña de phishing iraní contra Rafael

  • Grupo responsable: UNC2428, vinculado a actores iraníes.
  • Método: Suplantación de la web de Rafael para distribuir el archivo RafaelConnect.exe.
  • Objetivo: Acceso remoto a dispositivos mediante puertas traseras.
  • Señales de alerta: Frases como “necesitamos tu experiencia en Rafael” con errores gramaticales.
  • Recomendaciones: Actualizar sistemas, usar antivirus y verificar enlaces sospechosos.

Esta no es la primera vez que actores iraníes emplean tácticas de ingeniería social contra objetivos israelíes. En julio de 2023, el Shin Bet reveló un campaña de phishing dirigida a empleados estatales y académicos a través de perfiles falsos en LinkedIn. Los atacantes enviaban invitaciones a conferencias o documentos de investigación que contenían malware, permitiendo el control remoto de los dispositivos infectados. Desde entonces, las autoridades han registrado al menos 15 campañas distintas originadas en Irán, con miles de correos dirigidos a sectores públicos y privados. Grupos como Black Shadow y Muddy Water, vinculados al régimen iraní, han intensificado sus esfuerzos para obtener información, causar daños y realizar operaciones de influencia.

Más noticias

Israel inicia la creación de un ordenador cuántico: Para no depender de nadie

Misterioso tiburón avistado cerca de Islas Galápagos tras 20 años

Visa comprará la empresa israelí antifraude BioCatch por $2.400 millones

Científicos israelíes descubren que la Viagra podría frenar la metástasis

Aumento de ciberataques iraníes contra Israel

El Israel National Cyber directorate ha emitido múltiples advertencias sobre el incremento en la sofisticación de las campañas iraníes. En noviembre de 2024, reportó un aumento significativo en los ataques de phishing, que incluyen correos que simulan ser de entidades gubernamentales, invitaciones a eventos académicos o propuestas financieras atractivas. Estas tácticas buscan establecer una presencia inicial en las redes de las víctimas para luego profundizar la intrusión. En diciembre de 2024, el Shin Bet informó que Irán intentó 200 ataques cibernéticos contra altos funcionarios israelíes, incluyendo personal de defensa, políticos y periodistas, con el objetivo de recopilar datos para posibles atentados.

Los actores iraníes también han explotado eventos globales para encubrir sus operaciones. En julio de 2024, aprovecharon una falla en una actualización de CrowdStrike para enviar correos de phishing que simulaban comunicaciones oficiales de la empresa, distribuyendo enlaces maliciosos. Asimismo, han utilizado infraestructuras de nube legítimas, como Microsoft Azure, para ocultar sus actividades y dificultar su detección. Estas tácticas, combinadas con el uso de dominios falsos y técnicas como el typosquatting, demuestran un alto nivel de preparación y adaptación.

En febrero de 2024, un informe de Google identificó una campaña iraní vinculada a los Guardias Revolucionarios, que atacó sectores de defensa y aviación en Israel y otros países. Los hackers emplearon correos de phishing y sitios web falsos para infiltrarse en las redes objetivo, con fines de espionaje y posibles operaciones ofensivas. En agosto del mismo año, Google reportó ataques contra exmilitares de las FDI, diplomáticos y académicos, utilizando correos que simulaban ser de periodistas solicitando comentarios sobre temas sensibles.

La campaña contra Rafael destaca por su enfoque en ciudadanos comunes, una táctica que subraya la vulnerabilidad del factor humano en la ciberseguridad. Las autoridades israelíes, en colaboración con firmas privadas como Experis Cyber, han intensificado los esfuerzos para neutralizar estas amenazas, instando a la población a adoptar medidas como la autenticación de dos factores y el uso de antivirus actualizados. A medida que los actores iraníes continúan refinando sus métodos, la vigilancia y la educación cibernética se consolidan como pilares clave en la defensa nacional.

Etiquetas: CiberseguridadHackerIránIsraelIsrael-IránRafael

LO MÁSRECIENTE

El presidente de EE. UU., Donald Trump, interviene durante una reunión del Consejo de Ministros en la Casa Blanca, el 27 de mayo de 2026, en Washington, mientras el secretario de Defensa, Pete Hegseth, observa. (Foto AP/Jacquelyn Martin)
Mundo

Trump exige explicaciones a Hegseth por agotamiento de arsenales

Donald Trump reclamó a Pete Hegseth el severo agotamiento del arsenal de Estados Unidos, una carencia que restringe las operaciones...

Leer másDetails
Los reservistas Harel Birenstock y Tamir Vaknin cayeron en el Líbano

Los reservistas Harel Birenstock y Tamir Vaknin cayeron en el Líbano

Beechcraft T-1A Jayhawk, n.º de serie 93-0654 (MSN TT-111), fotografiado en vuelo sobre las salinas de Great Plains, en Oklahoma, el 23 de julio de 2026. (Crédito de la imagen: Greg L. Davis)

El T-1A Jayhawk posa por última vez antes de su retiro

El F-22 intercepta bombarderos rusos a 34 grados bajo cero

El F-22 intercepta bombarderos rusos a 34 grados bajo cero

El presidente del Parlamento iraní, Mohammad Bagher Ghalibaf, en Islamabad (Pakistán), el 11 de abril de 2026. (Oficina del primer ministro de Pakistán a través de AP)

Irán amenaza con atacar a los estados del Golfo

MÁS LEÍDO

  • Irán sufre explosiones en plantas eléctricas: activa defensas aéreas

    EE. UU. ataca a Irán tras derribo de un Apache cerca del estrecho de Ormuz

    934 shares
    Share 374 Tweet 234
  • Irán confirma la muerte del jefe naval de la Guardia Revolucionaria

    634 shares
    Share 254 Tweet 159
  • 104 murieron en ataque estadounidense contra buque de guerra iraní

    414 shares
    Share 166 Tweet 104
  • El ataque israelí contra South Pars fue una amenaza de Trump para abrir el estrecho de Ormuz

    403 shares
    Share 161 Tweet 101
  • Misil chino derribó un F-15E estadounidense sobre Irán

    391 shares
    Share 156 Tweet 98

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología